Edge同期に残ったPUP.Optional.Spigotマルウェアを完全削除する方法【Windows 11】

Windows 11 をクリーンインストールしたばかりなのに、Microsoft Edge にサインインして同期を有効にすると Malwarebytes が「PUP.Optional.Spigot」を検出してしまう――この現象は、実は Edge のクラウド同期データに残った「マルウェアの断片」が原因であることが多いです。この記事では、Edge Sync に保存された悪質な設定や拡張の残骸をクラウドごと完全削除し、再発を防ぐための具体的な手順を詳しく解説します。

目次

なぜクリーンインストール直後に PUP.Optional.Spigot が検出されるのか

「Windows 11 をクリーンインストールしたのに、なぜマルウェア?」と感じる最大の理由は、マルウェアの本体がローカルではなく、クラウドの同期データ側に潜んでいるからです。

典型的なパターンは次のようなものです。

  • 過去に Edge に怪しい拡張機能や検索エンジンを入れてしまう
  • その状態で Microsoft アカウントの Edge 同期 がオンになっていた
  • 拡張や検索エンジンの設定情報が Edge Sync のクラウド に保存される
  • PC をクリーンインストールしても、サインイン&同期有効化で クラウドからその情報が復元 される
  • 結果として Malwarebytes などのセキュリティソフトが「PUP.Optional.Spigot」を検出する

つまり、「PC を初期化したのにマルウェアが復活する」のではなく、クラウドに残った汚染された設定が、新しい PC に配布され続けている状態です。

状況よくある誤解実際の原因
クリーンインストール直後に PUP.Optional.Spigot 検出OS インストールメディアが汚染されている?Edge Sync のクラウドに残った悪質な設定・拡張データ
Edge の設定リセットや拡張削除でも再発セキュリティソフトの誤検知?サインイン&同期再開のたびにクラウドから復元される
別の PC でも同じ検出複数台がそれぞれ感染している同じ Microsoft アカウントの同期クラウドが共通汚染源

PUP.Optional.Spigot とは何か(ざっくり理解)

PUP.Optional.Spigot は、Malwarebytes などが「潜在的に望ましくないプログラム(PUP:Potentially Unwanted Program)」として検知するカテゴリのひとつです。

  • ブラウザの検索エンジンやホームページを勝手に書き換える
  • 不要なツールバーや拡張機能を追加する
  • 広告やリダイレクトを強制する

といった、「ウイルスとまでは言えないが、かなり迷惑」な挙動 を取ることが多いです。大抵はフリーソフトのセットアップ中に気付かないうちにインストールされ、ブラウザ設定として残ります。

そのため、本体のプログラムを削除しても、ブラウザの設定・同期データに痕跡が残り続けることがあり、今回のような「Edge Sync 経由の再発」の原因になります。

Edge Sync が再感染ループを作る仕組み

Microsoft Edge の同期機能は、以下のような多くのデータをクラウドに保存します。

  • お気に入り(ブックマーク)
  • パスワード
  • 閲覧履歴
  • 拡張機能
  • 既定の検索エンジンやスタートページなどの設定

この中に、PUP.Optional.Spigot に関連する 悪質な拡張の情報 や、勝手に変更された検索エンジンの設定 が混じっていると、次のようなループが発生します。

  1. どこか 1 台の PC でマルウェアが入り、Edge の設定が書き換えられる
  2. その状態が Edge Sync によってクラウドにバックアップされる
  3. 別の PC や、クリーンインストール直後の PC が Edge 同期を有効にする
  4. クラウドから「汚染された設定」が復元される
  5. セキュリティソフトが PUP.Optional.Spigot を再検出する

このループを断ち切るには、ローカル側のブラウザ設定を消すだけでは不十分で、クラウド側の同期データそのものをクリアする必要があります。

作業前の準備:バックアップと前提条件

クラウドの同期データを削除するということは、場合によってはお気に入りやパスワードなども失われる可能性があるということです。必ず、事前に必要なデータをローカルにバックアップしておきましょう。

項目推奨バックアップ方法備考
お気に入り(ブックマーク)Edge の「お気に入りの管理」から HTML エクスポート他ブラウザや新プロファイルにインポート可能
保存済みパスワードEdge のパスワード管理から CSV エクスポートファイルは平文に近い扱いになるため、厳重に保管
自動入力情報(住所など)必要に応じてスクリーンショットまたは控えを作成量が少なければ手動再登録の方が安全な場合も
拡張機能本当に必要なものだけ、名前とストアページをメモ怪しいものはこの機会に整理・削除

また、以下のポイントも押さえておきましょう。

  • 作業中は、同じ Microsoft アカウントでサインインしている他のデバイスもなるべく Edge を閉じておく(後で詳述)
  • Edge はできれば最新バージョンに更新してから作業する
  • Malwarebytes や Windows Defender など、セキュリティソフトはオンのままで構わない

Edge Sync のクラウドデータを削除するメイン手順

ここからが本題です。ポイントは次の 3 ステップになります。

ステップ目的実施対象
ステップ 1全デバイスで Edge Sync を停止し、クラウドの同期データを削除同じ Microsoft アカウントで Edge にサインインしているすべての端末
ステップ 2テスト用 PC で新しい Edge プロファイルを作成し、同期状態を検証1 台のテスト PC
ステップ 3問題がなければ他の端末でも順次同じ手順を実施残りのすべての端末

ステップ 1:edge://sync-internals/ からクラウド同期データを削除する

まずは、Edge Sync の内部情報と操作を行えるページ edge://sync-internals/ を使って、クラウド上の同期データを強制削除します。

1-1. 全デバイスで順番に Edge Sync を止めるイメージを持つ

いきなり 1 台だけでクラウドデータを消しても、他の PC が古い同期データを再アップロードしてしまう可能性があります。そのため、以下のイメージで全体をコントロールします。

  1. PC A:同期停止&クラウド削除
  2. PC B:同期停止&クラウド削除
  3. PC C:同期停止&クラウド削除
  4. 最後にテスト用 PC でクリーンな状態を確認

端末が多い場合は、少なくとも「よく使う端末」「直近で Edge を使った端末」から優先的に作業しましょう。

1-2. edge://sync-internals/ へのアクセス方法

各 PC で、以下の手順を実行します。

  1. Microsoft Edge を起動する
  2. アドレスバーに edge://sync-internals/ と入力して Enter
  3. Edge Sync の詳細情報ページが開くことを確認

このページには、同期の状態、同期しているデータの種類と件数、エラー情報 などが表示されます。

1-3. 画面上部の「Stop Sync」ボタンを両方クリック

ページ上部付近には、通常データ用と残りのモデルタイプ用の 2 つの「Stop Sync」ボタン が並んでいます。ここが今回の重要ポイントです。

  • 1 つ目の「Stop Sync」:通常の同期データを停止
  • 2 つ目の「Stop Sync」:その他のモデルタイプ(履歴、開いているタブ等)を含む残りの同期を停止

両方の「Stop Sync」を必ずクリックし、クラウド側で保持されている同期データをクリアします。クリック後、少し待つと状態が更新されます。

この操作は「この端末の同期を止める」だけでなく、クラウドに保存されたデータを削除する指示としても働きます。端末ごとに必ず実施してください。

ステップ 2:テスト用 PC で新しい Edge プロファイルを作り安全性を確認

クラウド側のデータを削除した後は、本当にクリーンな状態になったかを確認するための「テスト用 PC」を 1 台用意します。

2-1. 旧 Edge プロファイルを削除し、新しいプロファイルを作成

テスト用 PC で、以下の手順を行います。

  1. Edge を起動し、右上のプロフィールアイコンをクリック
  2. 既存のプロファイルを確認し、不要であれば削除
  3. 「プロファイルの追加」から新しいプロファイルを作成
  4. 作成した新プロファイルで Microsoft アカウントにサインイン

この時点では、Edge 設定の「プロフィール → 同期」で、自動的に同期がオンになっていないかを確認し、可能なら一度オフにしておきます(後で必要な項目だけ順番にオンにするため)。

2-2. 再度 edge://sync-internals/ を開いて状態をチェック

新しいプロファイルで再度 edge://sync-internals/ を開き、次のポイントを確認します。

  • TypeInfo の項目にある各同期タイプの状態が「Disabled」または無効状態になっているか
  • Transport State が「Disabled」「Not active」など、同期通信が止まっている状態になっているか
  • 各データタイプの カウント(件数)が 0 になっているか、またはごく少量で不審な増え方をしていないか

ここで重要なのは、クラウドから大量のデータが再び同期されていないことです。もしここですでに大量の拡張や設定が同期されているようなら、他の端末から再アップロードが行われている可能性があります。その場合は、再度全端末の Stop Sync をやり直す必要があります。

2-3. セキュリティソフトでテストスキャンを行う

新しいプロファイルで、同期が無効状態であることを確認したら、テストとして Malwarebytes や Windows Defender などでブラウザ関連のスキャンを実行してみましょう。

  • PUP.Optional.Spigot が 検出されない → クラウド同期データの汚染がほぼ解消された可能性が高い
  • まだ検出される → どこか別の端末や別ブラウザの同期、またはローカルの残骸が原因かもしれない

この「テスト用 PC での検証」を挟むことで、いきなり全端末を本番運用に戻して再感染するリスクを低くできます。

ステップ 3:問題がなければ他の端末でも同じ手順を実施

テスト用 PC で問題が出ないことを確認したら、他の端末でも同じ流れを繰り返します。

  1. 念のため端末ごとに必要なデータをバックアップ
  2. Edge のプロファイルを整理(不要なプロファイルは削除)
  3. edge://sync-internals/ で 2 つの「Stop Sync」をクリック
  4. 必要に応じてプロファイルを作り直し、同期状態を確認

すべての端末でこの作業を終えれば、クラウド → 端末 → クラウドという再感染ループを原則として遮断できます。

同期を再開する場合の「安全な戻し方」

Edge Sync を完全に切ったままでも良いのですが、複数端末でのブラウジングが多い人にとって同期はやはり便利です。そこで、同期を再開する場合は、次のように「少しずつ戻す」方法がおすすめです。

同期項目を段階的にオンにする

Edge の「設定 → プロファイル → 同期」画面には、多くの同期項目があります。代表的なものを整理すると以下の通りです。

同期項目安全性・リスクの目安推奨タイミング
お気に入り比較的安全。悪質なサイトが多数登録されていないかだけ確認最初にオンにしてよい候補
パスワードセキュリティ的には重要情報だが、マルウェア由来のリスクは低めお気に入りの様子を見てからオン
拡張機能怪しいものが混ざっていると再感染要因になりやすい十分に整理・確認してから、最後にオンにする
設定既定の検索エンジンやスタートページなどの変更が混ざる可能性必要性を考え、可能ならオフのまま運用も検討
履歴・開いているタブ利便性重視の項目。安全性には直接影響しにくい環境が安定してからオンにする

おすすめの順番は、

  1. お気に入りのみオンにして数日様子を見る
  2. 問題がなければパスワードをオン
  3. さらに問題がなければ履歴・タブなどをオン
  4. 拡張機能と「設定」は慎重に検討し、必要なものだけ手動で入れ直す選択肢も考える

このように、同期を「全オン」に戻すのではなく、重要で安全なものだけを段階的にオンにしていくことで、再発リスクを大幅に下げることができます。

Edge 以外の観点でやっておくと安心な対策

Edge Sync のクラウドデータを削除しても、PUP.Optional.Spigot の原因が他に残っている場合は再検出されることがあります。念のため、以下の対策も併せて実施すると安心です。

他ブラウザの同期と拡張機能も点検する

  • Google Chrome や Firefox など、他ブラウザでも同期機能を使っている場合、そこに類似の PUP が残っている可能性
  • 「拡張機能一覧」を開き、覚えのない拡張・評価の低い拡張・不要になった拡張をすべて削除
  • ブラウザ設定で、既定の検索エンジンが不自然なものに変わっていないか確認

特に、Chrome → Edge にブックマークや拡張をインポートしたことがある場合は、元のブラウザ側の見直しも重要です。

Microsoft アカウントの安全性を高める

Edge Sync は Microsoft アカウントに紐づいているため、アカウント自体の安全性もチェックしておきましょう。

  • パスワードの変更:他サービスと使い回している場合は必須
  • 多要素認証(2 段階認証)の有効化
  • 最近のサインイン履歴に、不審な場所や時刻のログインがないか確認

これにより、Edge 以外の Microsoft サービス(OneDrive、Outlook など)への不正アクセスリスクも同時に下げられます。

OS 全体のセキュリティチェック

最後に、Windows 11 全体の安全性も一度見直しておくと、今後のトラブル防止につながります。

  • Windows Update を適用し、最新のセキュリティパッチを導入
  • Windows Defender や Malwarebytes で フルスキャン を実施
  • 怪しいフリーソフト・ツールバー・クリーナー系ソフトが入っていないか確認してアンインストール

ここまでやっておけば、「Edge Sync が原因の PUP.Optional.Spigot 地獄」からはかなり高い確率で脱出できます。

よくある質問(FAQ)

Q. Stop Sync を押すと、お気に入りやパスワードは全部消えてしまいますか?

A. クラウド上の同期データは削除される可能性がありますが、各端末ローカルに保存されているデータは即座には消えません。ただし、同期の再構成時に何がどこからコピーされるか分からなくなるため、事前に HTML や CSV でエクスポートしておくことを強くおすすめします。

Q. edge://sync-internals/ の画面がよく分かりません。最低限どこだけ見ればいいですか?

A. まずは次の 2 点だけを押さえれば十分です。

  • 画面上部の 2 つの「Stop Sync」ボタンを両方クリックしたかどうか
  • TypeInfo や Transport State に「Disabled」などの無効状態が表示されているか

細かいログやカウンタは高度なトラブルシューティング用なので、深追いする必要はありません。

Q. すべての端末で Stop Sync を実行するのが難しい場合は?

A. 物理的に手元にない端末がある場合、少なくとも次のような対応を検討してください。

  • 心当たりのある端末があれば、可能な範囲でリモート操作などで Edge Sync を停止
  • どうしても触れない端末については、今後 Edge を起動しない/サインインしないように家族や担当者に共有
  • 必要であれば Microsoft アカウントのパスワード変更やサインアウトを行い、古い端末からの同期を事実上遮断

理想は「すべての端末で Stop Sync」を実施することですが、現実に合わせて可能な範囲で対処しましょう。

Q. Stop Sync 後にまた同期をオンにしたら、再度 PUP.Optional.Spigot が出てしまいました…

A. その場合、次の可能性が考えられます。

  • どこか 1 台の端末に 怪しい拡張機能や設定が残っており、それが新たな「汚染元」になっている
  • 他ブラウザ(Chrome など)から同期・インポートしたデータに問題が残っている
  • クラウド削除が完了する前に別端末から再同期してしまい、中途半端な状態でデータが復活した

この場合は、もう一度落ち着いて以下を行います。

  1. 全端末で Edge Sync をオフにし、edge://sync-internals/ から再度 2 つの「Stop Sync」を実行
  2. 怪しい拡張機能や検索エンジンを、端末ごとに徹底削除
  3. テスト用 PC で新プロファイル+最低限の同期から再検証

面倒に見えますが、ここを妥協すると何度でも再発するので、最後までやり切るのが結果的に一番の近道です。

まとめ:Edge Sync のクラウドをきれいにして再発しない環境へ

Windows 11 のクリーンインストール後に Malwarebytes が「PUP.Optional.Spigot」を検出するのは、Edge Sync のクラウドに残った悪質な設定や拡張の断片が主な原因であるケースが少なくありません。

対策のポイントを改めて整理すると、次の通りです。

  • 原因はローカルではなくクラウド同期データにあると理解する
  • edge://sync-internals/ で 2 つの「Stop Sync」を押し、全端末からクラウドデータを削除する
  • テスト用 PC で新しい Edge プロファイルを作り、同期無効状態&マルウェア非検出を確認する
  • 同期を再開する場合は、「お気に入り」「パスワード」など 安全度の高い項目から段階的にオンにしていく
  • 他ブラウザや Microsoft アカウントのセキュリティも併せて見直し、再発要因を根こそぎ断つ

一度クラウド側をきれいにしてしまえば、以降は「怪しい拡張を入れない」「検索エンジンの変更に注意する」など、基本的なセキュリティ意識を保つことで、同じトラブルが繰り返し起きる可能性は大きく下がります。

PUP.Optional.Spigot のような PUP は、「入った瞬間の被害」よりも、「気付かないうちに設定として残り続けること」がやっかいです。今回の手順で Edge Sync のクラウドを一度リセットし、本当の意味でのクリーンなブラウザ環境を取り戻していきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次